Steeds meer organisaties bestaan uit meerdere bedrijfsonderdelen. Denk aan een holding met werkmaatschappijen, een concern met divisies, of een dienstverlener die compliance regelt voor verschillende labels. Ze willen graag één centrale compliance-omgeving — maar wél met een waterdichte scheiding tussen de onderdelen. Met de nieuwe Business Units-functie in uComply kan dat, zonder in te leveren op veiligheid.
Het probleem: één omgeving, meerdere werkelijkheden
Een grote organisatie wil doorgaans twee dingen tegelijk. Aan de ene kant centrale grip: dezelfde standaarden (bijvoorbeeld ISO 27001), één set maatregelen en een groepsbreed overzicht voor de CISO. Aan de andere kant lokale autonomie: elke werkmaatschappij beheert zijn eigen risico's, incidenten en assets, en die data hoeft — en mág vaak zelfs niet — zichtbaar te zijn voor de andere onderdelen.
Tot nu toe koos je meestal tussen twee ongemakkelijke opties. Ofwel gaf je elk bedrijfsonderdeel een eigen omgeving — duur, versnipperd en lastig om centraal op te sturen. Ofwel gooide je alles in één omgeving en accepteerde je dat iedereen elkaars gegevens kon zien — een reëel audit- en privacyrisico.
Business Units haalt die keuze weg. Eén uComply-omgeving, meerdere strikt gescheiden compliance-werkruimtes, met centrale standaarden die gedeeld blijven.
Afscherming op platformniveau, niet in de app
Het belangrijkste om te begrijpen: de scheiding is geen filtertje in de uComply-app. uComply leunt op het native beveiligingsmodel van Microsoft Dataverse — business units, security-rollen en record-eigendom. Dataverse dwingt die autorisaties áltijd af, op dataniveau.
Dat verschil is cruciaal voor enterprise-organisaties. Een risico dat een medewerker van bedrijfsonderdeel A opvoert, is voor bedrijfsonderdeel B onzichtbaar — óók als iemand die data langs een andere weg probeert te benaderen: via een eigen Power App, de Excel-koppeling, een Power BI-rapport of rechtstreeks via de API. De grens verschuift dus niet met het gereedschap dat iemand gebruikt. Het is hetzelfde Microsoft-beveiligingsmodel waar ook Dynamics 365 op draait.
Voor een auditor is dat een sterk verhaal: de data-isolatie is geen belofte van de applicatie, maar een eigenschap van het onderliggende platform.
Drie rollen, één heldere structuur
De opzet volgt de vertrouwde boomstructuur van Dataverse. Bovenaan staat de root business unit — de holding zelf, met de holding-medewerkers en de groeps-CISO. Daaronder maak je per bedrijfsonderdeel een eigen business unit aan.
Vanaf solution-versie 1.0.0.215 levert uComply drie rollen mee die hier precies op aansluiten:
| Rol | Voor wie | Wat deze ziet en kan |
|---|---|---|
| Basic user (BU) | medewerker van een bedrijfsonderdeel | werken met de eigen compliance-data, uitsluitend binnen de eigen business unit |
| Security Officer (BU) | security officer van een onderdeel | volledig beheer van risico's, incidenten en assets — alleen binnen de eigen business unit |
| Holding CISO | groeps-CISO of concern-auditor | leesrechten over álle onderliggende business units heen, voor het groepsoverzicht |
De bestaande uComply-rollen blijven ongewijzigd. Organisaties die vandaag met één omgeving werken, merken niets van de update tot ze de business units zélf gaan inrichten.
Zo werkt het in de praktijk
Neem een holding met twee werkmaatschappijen: Noord en Zuid.
Zo krijgt iedereen precies de blik die bij zijn rol past — de werkvloer lokaal, het bestuur in vogelvlucht.
Gedeelde standaarden, gescheiden werkdata
De scheiding geldt voor de operationele data: risico's, incidenten, assets, bewijs, verbeteracties en dergelijke. De referentiedata — standaarden, clausules en de maatregelenset — blijft juist voor iedereen zichtbaar. Zo werkt elk bedrijfsonderdeel tegen dezelfde norm, zonder dat je die norm per onderdeel hoeft te dupliceren of te onderhouden.
Werk je met meerdere organisaties in één omgeving, dan verschijnt op de lijstschermen automatisch een organisatie-filter. Handig voor holding-gebruikers die overal bij kunnen: met één klik zoom je in op één onderdeel. De echte afscherming staat daar los van — die regelt Dataverse via de rollen, filter of geen filter.
Voor wie is dit interessant?
Business Units is gebouwd voor organisaties met meerdere afdelingen of entiteiten die compliance serieus nemen:
In al deze gevallen krijg je centrale grip én lokale scheiding, in plaats van het een of het ander.
Wilt u zien hoe uComply compliance behapbaar maakt voor een organisatie met meerdere onderdelen?



